> ## Documentation Index
> Fetch the complete documentation index at: https://docs-agents.fpt.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Khóa API và hạn mức

> Tạo, thu hồi, xoay vòng khóa API của tổ chức và theo dõi hạn mức sử dụng

## Tạo khóa API

Khóa API của tổ chức dùng cho [API đọc lại lịch sử](/tich-hop/live-chat-api/kenh-api/lich-su-hoi-thoai) và [API lấy đường dẫn tải tệp](/tich-hop/live-chat-api/live-chat/visitor-api). Tạo tại trang **API keys** trên Console.

* Khóa có dạng `sk-` kèm 32 ký tự ngẫu nhiên, ví dụ `sk-9Kd2xQ…`.
* Danh sách khóa hiển thị 12 ký tự đầu để bạn nhận ra khóa nào là khóa nào.
* Khóa **hành động với quyền của người đã tạo ra nó**, nên không cấp thêm quyền gì mới.

<Warning>
  Khóa **chỉ hiện đúng một lần**, ngay khi tạo. Hệ thống chỉ lưu bản băm nên không có cách nào xem lại. Sao chép trước khi đóng hộp thoại.
</Warning>

## Thu hồi và xoay vòng khóa

Thu hồi là thao tác **đánh dấu**, không phải xóa: mã khóa vẫn tra cứu được sau khi ngừng hoạt động để dấu vết kiểm toán còn đọc được. Danh sách hiển thị cả khóa đã thu hồi.

<Note>
  **Thu hồi có độ trễ tới 30 giây**, thể hiện qua trường `revocationDelaySeconds` trong kết quả. Nếu một khóa bị lộ, hãy thu hồi ngay và tính tới khoảng trễ đó.
</Note>

Xoay vòng khóa API gồm hai bước theo đúng thứ tự: **tạo khóa mới trước, thu hồi khóa cũ sau**. Trong khoảng giữa, cả hai khóa đều dùng được, đủ thời gian để bạn cập nhật hệ thống mà không gián đoạn.

## Xem hạn mức đã dùng

```http theme={null}
GET https://agents.fpt.ai/direct-bff/v1/usage
Authorization: Bearer <khóa API của tổ chức>
```

```json Phản hồi theme={null}
{
  "day": "2026-09-14",
  "runs": { "used": 42, "limit": 2000, "remaining": 1958, "resetsAt": "2026-09-15T00:00:00Z" },
  "rate": { "limit": 20, "window": "1m" }
}
```

* `runs` là ngân sách theo **ngày UTC của cả tổ chức**, dùng chung cho mọi hội thoại và mọi kênh, về lại mức đầy lúc 00:00 UTC.
* `rate.limit` là hạn mức theo phút cho mỗi bên gọi.
* **Xem hạn mức không tốn hạn mức**, nên bạn có thể gọi thường xuyên.
* Chỉ khóa API gọi được; `visitorToken` bị từ chối với `403 USAGE_FORBIDDEN`.

Các API có tính vào hạn mức gắn thêm ba header trên **cả** phản hồi thành công lẫn phản hồi 429, để bạn tự điều tiết nhịp gọi:

```http theme={null}
X-RateLimit-Limit: 2000
X-RateLimit-Remaining: 1957
X-RateLimit-Reset: 1757894400
```


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.